1 回答
- 最新
- 投票最多
- 评论最多
0
【以下的回答经过翻译处理】 我的猜测是,在NLB和客户端之间存在一些防火墙(或其他网络安全或NAT过程),它拒绝了发送给客户端的入站数据包(这是来自服务器的回复数据包)。由于该回复数据包来自与NLB不同的IP地址(它来自NAT网关地址),所以客户端很可能不会允许它。这只是猜测。您可以启用VPC Flow日志并查看数据包是否从服务器传输到NAT网关,然后传输到Internet网关来确认这一点。
不过,我不确定为什么您要直接将回复数据包从服务器发送到客户端。为什么不通过NLB回复呢?如果您正在使用实例目标组,则会自动发生这种情况。由于您正在使用IP目标组,因此应将数据包发送回NLB IP地址,然后它将将其发送回客户端。
无论如何配置NLB,服务器仍可以使用NAT网关访问Internet上的其他资源。